Chủ YếU Windows 8.1 Cách xóa Nhật ký sự kiện Windows khỏi dòng lệnh

Cách xóa Nhật ký sự kiện Windows khỏi dòng lệnh



Thông thường, khi bạn muốn khắc phục sự cố hoặc kiểm tra tổng quát tình trạng hệ thống của mình, bạn phải sử dụng Trình xem sự kiện. Event Viewer hiển thị cho bạn tất cả các sự kiện Windows được ghi lại như Thông tin, Lỗi, Cảnh báo, Quan trọng và Dài dòng. Nhưng có quá nhiều sự kiện ở đây, bao gồm cả các hoạt động hoàn toàn bình thường được ghi vào nhật ký nên việc phát hiện các sự kiện liên quan đến những thứ không hoạt động như mong đợi hoặc đang gây ra lỗi trở nên khó hơn. Vì vậy, đôi khi bạn có thể cần phải xóa Nhật ký sự kiện. Trong bài viết này, chúng ta sẽ xem cách bạn có thể xóa Nhật ký sự kiện tự động hoặc khỏi dòng lệnh.

Quảng cáo

tắt iphone đừng làm phiền

Nhật ký Hệ thống và Nhật ký Ứng dụng là hai trong số các nhật ký quan trọng mà bạn có thể thỉnh thoảng muốn xóa. Bạn có thể xóa bất kỳ Nhật ký sự kiện nào theo cách thủ công bằng cách nhấp chuột phải vào nó và chọn 'Xóa nhật ký ...' từ menu chuột phải. Tuy nhiên, bạn cũng có thể muốn làm điều này tự động để cứ sau 7 ngày hoặc 15 ngày, Nhật ký sự kiện sẽ bị xóa. Bạn cũng có thể thiết lập một tác vụ đã lên lịch chạy tự động bằng ElevatedShortcut để xóa nhật ký sự kiện.

Nhật ký sự kiện

làm thế nào để bạn đặt lại tài khoản google của bạn

Cách xóa chỉ một Nhật ký sự kiện cụ thể bằng cách sử dụng dấu nhắc lệnh

  1. Mở dấu nhắc lệnh với tư cách quản trị viên ( xem thế nào ).
  2. Để xóa một nhật ký cụ thể, trước tiên bạn phải biết tên của nó. Để xem danh sách Nhật ký sự kiện, hãy nhập:
    wevtutil

    wevtutil thêm

  3. Điều này tạo ra một danh sách nhật ký rất dài. Bạn có thể sử dụng lệnh: 'wevtutil el | more '(không có dấu ngoặc kép) để hiển thị đầu ra từng màn hình. Hoặc bạn có thể xuất nó ra tệp văn bản bằng lệnh:
    wevtutil el> Loglist.txt

    Thao tác này tạo tệp văn bản Loglist.txt trong thư mục làm việc của dấu nhắc lệnh (cùng thư mục mà bạn hiện đang ở dấu nhắc lệnh).

  4. Bây giờ bạn đã biết tên của nhật ký mà bạn muốn xóa, bạn có thể sử dụng lệnh sau:
    Ứng dụng wevtutil cl
  5. Lệnh trên sẽ xóa Nhật ký ứng dụng. Để xóa Nhật ký hệ thống, hãy sử dụng: 'Hệ thống wevtutil cl' (không có dấu ngoặc kép).

Cách xóa tất cả Nhật ký sự kiện bằng dấu nhắc lệnh

  1. Mở Notepad và sao chép-dán văn bản sau vào đó:
    @echo off FOR / F 'tokens = 1,2 *' %% V IN ('bcdedit') DO SET adminTest = %% V IF (% adminTest%) == (Access) goto noAdmin for / F 'tokens = * '%% G in (' wevtutil.exe el ') DO (call: do_clear' %% G ') echo. echo Nhật ký sự kiện đã được xóa! goto theEnd: do_clear echo clear% 1 wevtutil.exe cl% 1 goto: eof: noAdmin echo Bạn phải chạy tập lệnh này với tư cách là Quản trị viên! tiếng vang. :kết thúc
  2. Lưu nó dưới dạng tệp loạt và đặt cho nó bất kỳ tên nào bạn muốn, ví dụ: ClEvtLog.bat hoặc ClEvtLog.cmd.
    Mẹo: Để lưu trực tiếp văn bản với phần mở rộng .bat hoặc .cmd, hãy nhập tên tệp trong dấu ngoặc kép, nghĩa là 'ClEvtLog.bat' hoặc 'ClEvtLog.cmd'.
  3. Sao chép tập tin hàng loạt này vào một số thư mục trong đường dẫn hệ thống của bạn, chẳng hạn như C: Windows để bạn không phải nhập đường dẫn đầy đủ đến nó mỗi khi chạy nó.
  4. Mở một dấu nhắc lệnh nâng cao ( xem thế nào ).
  5. Chạy tệp loạt từ dấu nhắc lệnh: ClEvtLog.cmd. Bạn cũng có thể trực tiếp chạy nó mà không cần mở dấu nhắc lệnh hoặc sử dụng cmd / c để dấu nhắc lệnh đóng sau khi chạy nó.
    Đã xóa

Cách xóa tất cả Nhật ký sự kiện bằng PowerShell

cách vào chế độ dos trên cửa sổ khởi động 7
  1. Mở PowerShell với tư cách quản trị viên (xem cách thực hiện).
  2. Nhập hoặc sao chép-dán lệnh sau vào PowerShell:
    wevtutil | Foreach-Object {wevtutil cl '$ _'}

    PowerShell wevtutil

  3. Bấm phím Enter. Chờ trong vài giây để tất cả nhật ký được xóa. Bây giờ bạn có thể thoát PowerShell bằng cách gõ Exit.

Cách xóa tất cả Nhật ký sự kiện bằng VBScript / WMI (chỉ các bản ghi sự kiện cổ điển)

  1. Mở Notepad và sao chép-dán văn bản sau vào đó:
    strComputer = '.' Đặt objWMIService = GetObject ('winmgmts:' _ & '{impersonationLevel = impersonate, (Backup, Security)}! \' _ & strComputer & ' root  cimv2') Đặt colLogFiles = objWMIService.ExecQuery _ ('Chọn * từ Win32_NTEventLogFile ') Đối với mỗi objLogfile trong colLogFiles objLogFile.ClearEventLog () Next
  2. Lưu nó dưới dạng tệp VBScript (.VBS) và đặt cho nó bất kỳ tên nào bạn muốn, ví dụ: ClEvtLog.vbs.
    Mẹo: Để lưu trực tiếp văn bản có phần mở rộng .vbs, hãy nhập tên tệp trong dấu ngoặc kép, nghĩa là 'ClEvtLog.vbs'.
  3. Sao chép tệp VBScript này vào một số thư mục trong đường dẫn hệ thống của bạn, chẳng hạn như C: Windows để bạn không phải nhập đường dẫn đầy đủ đến nó mỗi khi chạy.
  4. Mở một dấu nhắc lệnh nâng cao ( xem thế nào ).
  5. Chạy tệp VBScript từ dấu nhắc lệnh: CScript ClEvtLog.vbs. Bạn cũng có thể trực tiếp chạy nó mà không cần mở dấu nhắc lệnh hoặc sử dụng cmd / c để dấu nhắc lệnh đóng sau khi chạy nó.
    Phương thức VBScript / WMI chỉ xóa Nhật ký sự kiện cổ điển (Ứng dụng, Bảo mật, Hệ thống, v.v., chứ không xóa loại Nhật ký sự kiện XML mới được xóa bởi PowerShell hoặc wevtutil.exe).

Cũng lưu ý rằng các tập lệnh này không sao lưu nhật ký trước khi chúng bị xóa. Nếu bạn muốn sao lưu nhật ký sự kiện, hãy xem Trung tâm Tập lệnh của Microsoft cho các mẫu.

Bài ViếT Thú Vị

Editor Choice

Làm thế nào để xem bạn có bo mạch chủ nào [Windows hoặc Mac]?
Làm thế nào để xem bạn có bo mạch chủ nào [Windows hoặc Mac]?
Mặc dù kiểm tra RAM trên máy tính của bạn là một quá trình tương đối đơn giản, nhưng việc xem bạn có bo mạch chủ nào sẽ phức tạp hơn một chút. Cho dù bạn chỉ đang kiểm tra phần cứng của mình hay đang tìm cách cập nhật một số trình điều khiển, bạn sẽ cần thông tin này để
Đặt lại ứng dụng Cài đặt trong Windows 10
Đặt lại ứng dụng Cài đặt trong Windows 10
Cách đặt lại ứng dụng Cài đặt trong Windows 10 Windows 10 đi kèm với một sự thay thế hiện đại cho chương trình Bảng điều khiển cổ điển có tên là Cài đặt. Cài đặt là một ứng dụng Toàn cầu có thể được sử dụng thay cho Bảng điều khiển cổ điển trên cả thiết bị màn hình cảm ứng và máy tính để bàn có chuột và bàn phím. Nó bao gồm
Cách khắc phục khi bạn không thể kết nối với Steam
Cách khắc phục khi bạn không thể kết nối với Steam
Nếu bạn không thể kết nối với Steam, đó có thể là lỗi mạng hoặc có thể là bất cứ điều gì từ bản cập nhật Steam cho đến mất mạng hoặc nguyên nhân khác. Những lời khuyên này sẽ giúp ích.
Cách tự động thêm lời bài hát vào tệp MP3
Cách tự động thêm lời bài hát vào tệp MP3
Khi bạn nghe nhạc, bạn sẽ cảm thấy tốt hơn khi xem lời bài hát, phải không? Đặc biệt nếu bạn đang nghe một bài hát mà bạn chưa từng nghe trước đây, lời bài hát sẽ giúp bạn hiểu từng từ một. Trong khi hầu hêt
Cách thay đổi vị trí ảnh chụp màn hình mặc định trong Windows 8.1 và Windows 8
Cách thay đổi vị trí ảnh chụp màn hình mặc định trong Windows 8.1 và Windows 8
Mô tả cách bạn có thể thay đổi thư mục mặc định để lưu trữ ảnh chụp màn hình của mình trong Windows 8 thay vì Ảnh chụp màn hình PCPictures này
Thoát khỏi Tarkov: Cách Tìm Trích xuất
Thoát khỏi Tarkov: Cách Tìm Trích xuất
Escape from Tarkov (EFT) là một game bắn súng góc nhìn thứ nhất (FPS) siêu thực tế, không chỉ là một tựa FPS bắn súng. Sau khi các cuộc tấn công và cướp bóc của bạn kết thúc, bạn cần phải giải nén để giữ kho của mình. Nếu không giải nén, bạn sẽ mất
Bật khay nhớ tạm được chia sẻ trong Google Chrome
Bật khay nhớ tạm được chia sẻ trong Google Chrome
Cách bật khay nhớ tạm được chia sẻ trong Google Chrome Bắt đầu từ Chrome 78, trình duyệt có một tính năng ẩn cho phép bạn chia sẻ nội dung khay nhớ tạm của mình thông qua Tài khoản Google được sử dụng trong Chrome để đồng bộ hóa. Hôm nay, chúng ta sẽ xem cách kích hoạt nó trong Google Chrome. Quảng cáo Tính năng Shared Clipboard trong Chrome hỗ trợ trao đổi dữ liệu